CSR.pluscsr.plus
← Volver a artículos
Guía2026-04-089 min de lectura

RSA vs ECDSA

· Equipo de CSR.plus

RSA vs ECDSA
  • RSA 2048 es la línea base de compatibilidad; ECDSA P-256 ofrece claves más pequeñas y handshakes más rápidos.
  • Las claves ECDSA son unas 10 veces más pequeñas que las claves RSA equivalentes, lo que reduce el tamaño del certificado y del handshake.
  • Los navegadores, CDN y clientes modernos admiten ECDSA: mantén RSA 2048 solo para dispositivos antiguos si es necesario.
2048 bits
Tamaño de clave RSA
mínimo recomendado
256 bits
Tamaño de clave ECDSA
curva P-256, fortaleza equivalente
~35%
Ahorro en el handshake
menos bytes, negociación más rápida

Qué hace la clave

La clave del certificado se usa en el handshake TLS: el servidor firma un intercambio para demostrar que posee la clave privada. Su fortaleza acota la seguridad de esa firma y su tamaño afecta al rendimiento del handshake. RSA y ECDSA son los dos algoritmos que encontrarás realmente en los certificados.

RSA: el estándar universal

RSA 2048 es compatible con prácticamente todo lo que habla TLS, incluidos dispositivos de hace 20 años. Sus matemáticas son fáciles de auditar y todas las CA, clientes y middleboxes lo manejan. El coste son claves más grandes: una firma y un certificado RSA son mayores, y el handshake envía unos cientos de bytes extra.

ECDSA: más pequeña y más rápida

ECDSA con la curva P-256 ofrece aproximadamente la misma seguridad que RSA 3072 con una clave de 256 bits. El certificado es más pequeño, el handshake más ligero y el coste de CPU menor: una ventaja real para servidores de alto tráfico y clientes móviles. El único inconveniente: los clientes antiguos y algunos middleboxes siguen fallando con certificados ECDSA.

Compatibilidad en la práctica

Todos los navegadores, sistemas operativos, CDN y stacks de IoT actuales admiten certificados ECDSA. Los dispositivos antiguos — Android desactualizado, Windows 7 sin actualizaciones, sistemas embebidos envejecidos — puede que no. Si tus analíticas muestran tráfico de ese tipo, mantén un certificado RSA 2048 como respaldo mediante la conmutación de certificados TLS.

Cómo elegir

Usa ECDSA P-256 por defecto en los certificados nuevos: mejor rendimiento, handshakes más pequeños y soporte amplio. Si debes atender clientes antiguos, emite también un certificado RSA 2048 y deja que el servidor elija el correcto. Verifica el resultado con nuestro Comprobador SSL, que informa del tipo de clave negociado.

FAQ

¿Es ECDSA menos segura que RSA?

No. Se considera que ECDSA P-256 es comparable a RSA 3072, muy por encima de la línea base de RSA 2048. Ambas son seguras para certificados públicos en 2026.

¿Puedo usar ambos algoritmos a la vez?

Sí. Servidores como Nginx admiten certificados dobles: un ECDSA principal y un RSA de respaldo, sirviendo cada uno según las capacidades del cliente.

¿Cuál es mejor para servidores de API?

ECDSA, especialmente con altas tasas de peticiones: handshakes más pequeños y menor CPU por conexión marcan una diferencia medible.

UptimeRobot

Monitoriza tu SSL y tu tiempo de actividad gratis

UptimeRobot vigila tus certificados y endpoints 24/7: 50 monitores en el plan gratuito.

Prueba UptimeRobot GRATIS

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Herramientas SSL/TLS gratuitas

Verifica e inspecciona tus certificados en segundos.

Artículos relacionados